Zum Hauptinhalt Zur Navigation

Security

Update macht gehackte iPhones unbrauchbar

Patch korrigiert zehn Sicherheitslücken im Apple-Handy. Apple hatte für diese Woche ein Update für das iPhone in Aussicht gestellt und dieses Versprechen nun eingelöst. Mit dem Update erhält das iPhone zahlreiche neue Funktionen und Apple reagiert damit auf einige Kritikpunkte. Außerdem schließt das Update insgesamt zehn Sicherheitslücken in dem Handy. Gehackte iPhones funktionieren nach der Einspielung des Updates nicht mehr.

MIT will Kerberos verbreiten

Konsortium wird Authentifizierungsdienst weiterentwickeln. Das Massachusetts Institute of Technology (MIT) hat eine Arbeitsgemeinschaft gegründet, die den Netzwerkdienst Kerberos als Authentifizierungsdienst für Computernetze etablieren soll und sich auch der weiteren Entwicklung widmen wird. Google, Sun und die Stanford-Universität unterstützen das MIT dabei.

Sicherheitsloch: Angreifer können Gmail-E-Mails mitlesen

Angreifer legen eigene Filterregeln in Google Mail an. In Google Mail alias Gmail wurde ein Sicherheitsleck entdeckt, über das Angreifer beliebige E-Mails mitlesen können. Angreifer schleusen dazu spezielle Filtereinstellungen in Googles E-Mail-Dienst ein, indem Opfer lediglich zum Besuch einer präparierten Webseite verleitet werden müssen, während sie zugleich bei Gmail angemeldet sind.

Montavista kündigt neues Linux für Mobiltelefone an

Mobilinux 5.0 mit kompakter SELinux-Version. Mit Mobilinux 5.0 hat Montavista eine neue Version seiner Linux-Variante für mobile Geräte angekündigt. Mobilinux ist insbesondere für Mobiltelefone gedacht und unterstützt unter anderem WLAN und Bluetooth. Zudem soll das System vor Schadsoftware geschützt sein.

RIMs BlackBerry-Plattform zertifiziert nach Common Criteria

Erweiterte Vertrauenswürdigkeitsstufe 2 erreicht. Der BlackBerry Enterprise Server und die dazugehörige BlackBerry Device Software von Research In Motion (RIM) haben eine Zertifizierung nach Common Criteria erhalten. Dieser Standard bewertet IT-Produkte hinsichtlich bestimmter Sicherheitsanforderungen. Nach RIM-Angaben wurde damit erstmals eine mobile Plattform nach Common Criteria zertifiziert.

DoS-Attacken können Internet lahm legen

VeriSign sieht Gefahr in steigender Anzahl von Denial-of-Service-Attacken. VeriSign warnt als Verwalter aller .com-Domains davor, dass immer mehr Denial-of-Service-Attacken auf die VeriSign-Server beobachtet werden. Langfristig sieht VeriSign kaum eine Möglichkeit, solche Angriffe abzuwehren. Ein Ausfall der Server würde einem Ausfall des Internets gleichkommen.

Astaro Security Gateway 7 mit neuem Spam-Schutz

Leistungsschub durch ersetzte Spam-Engine. Astaro hat sein Security Gateway 7 aktualisiert und dabei eine neue Spam-Engine eingebaut, die bessere Ergebnisse bei gleichzeitig niedrigerer CPU-Last liefern soll. Das Linux-System Astaro Security Gateway 7 wurde Anfang 2007 vorgestellt.

Apple: Wir deaktivieren gehackte iPhones nicht mutwillig

Neuer iPhone-Hack macht SIM-Lock-Aufhebung wieder rückgängig. Nachdem Apple per Pressenotiz darauf hingewiesen hatte, dass neue Firmware-Updates ein gehacktes iPhone unbrauchbar machen können, stellt der Konzern klar, dass keine Mechanismen geplant sind, ein gehacktes iPhone direkt zu deaktivieren. Für die kommende Woche ist ein neuer iPhone-Hack geplant, der ein SIM-Lock-befreites Gerät wieder in den Lieferzustand zurückversetzt.

StarOffice-Patch erschienen

Sicherheitsleck in StarOffice beseitigt. Nachdem in der vergangenen Woche OpenOffice.org in der Version 2.3 erschienen ist, wurde auch das darauf aufsetzende StarOffice von Sun aktualisiert. So schließt das Office-Paket eine Sicherheitslücke bei der Verarbeitung von TIFF-Bildern.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

Apple: iPhone-Hacks sind gefährlich

Firmware-Updates können iPhones unbrauchbar machen. In einer kurzen Pressenotiz spricht Apple eine Warnung an alle iPhone-Besitzer aus, die ihre Apple-Handys vom SIM-Lock befreit haben. Mittels Software-Hacks wird dazu die Firmware des iPhones so verändert, dass das Gerät mit SIM-Karten beliebiger Netzbetreiber arbeiten kann.

Microsoft verteilt Service Pack 1 Beta für Windows Vista ...

... an einen ausgewählten Kreis von Anwendern. Microsoft hat damit begonnen, die Beta-Version des Service Pack 1 für Windows Vista an einen auserwählten Kreis von Testern zu verteilen. Zugleich wurde der Release Candidate 0 vom Windows Server 2008 veröffentlicht, der von Interessierten erprobt werden kann.

OpenAjax-Allianz widmet sich Mashup-Sicherheit

Komitee für mobile Ajax-Anwendungen gegründet. Die OpenAjax-Allianz hat Materialien zu sicheren Ajax-Mashups veröffentlicht und will ihre Javascript-Bibliothek "Hub" um entsprechende Funktionen ergänzen. Ein neues Komitee beschäftigt sich darüber hinaus mit Ajax für mobile Endgeräte.

Sonys Vizepräsident gibt zu: "Ich kopiere DVDs!"

Fördert Apple Piraterie? Auf der Konferenz Digital Rights Strategies wurde heftig über die Praxis und Zukunft von digitalem Rechtemanagement (DRM) gestritten. DRM-Hersteller warfen den Inhalte-Anbietern einen Missbrauch der Systeme vor, berichtet Video Business.
undefined

Spieletest: Undercover Doppeltes Spiel - Agenten-Adventure

Vorgeschichte zu Operation Wintersonne erscheint auf dem DS. Mit dem zwar nicht überragenden, aber durchaus gelungenen Adventure Undercover: Operation Wintersonne für den PC konnten die österreichischen Entwickler von Sproing einen kleinen Achtungserfolg verbuchen, mit dem jetzt veröffentlichten Undercover Doppeltes Spiel haben sie nun allerdings die Plattform gewechselt - das Spiel, das inhaltlich eine Art Prequel zum ersten Teil darstellt, erscheint zunächst exklusiv für das Nintendo DS.

Piraten gehen gegen Medienindustrie vor

Vorwurf der gewerbsmäßigen Sabotage. Die Betreiber des BitTorrent-Trackers "The Pirate Bay" haben Anzeige gegen eine Reihe von Unternehmen aus verschiedenen Medienbranchen erstattet. Sie werfen den Unternehmen gewerbsmäßige Sabotage ihrer Tracker vor.

Maßnahmen zur Terrorabwehr höhlen Grundrechte aus

Österreichs Verfassungsrichter befürchtet Überwachungsstaat. Karl Korinek, der Präsident des Österreichischen Verfassungsgerichtshofes, warnt im Zusammenhang mit der Terrorbekämpfung vor einem Abrutschen in einen totalen Überwachungsstaat. Er sieht in den geplanten Maßnahmen Parallelen zur Überwachung von DDR-Bürgern durch die Stasi.
undefined

Tausende demonstrieren gegen Vorratsdatenspeicherung

Schäuble, Datenkraken, gläserne Patienten und Trojanische Pferde. Am Wochenende versammelten sich in Berlin mehrere Tausend Demonstranten, um ein Zeichen gegen Vorratsdatenspeicherung, Online-Durchsuchungen und staatliche Überwachung zu setzen. Die Veranstalter sprechen von der größten Datenschutzdemonstration seit 20 Jahren.

Videoüberwachung keine große Hilfe bei Verbrechensbekämpfung

London: Aufklärungsrate steigt durch mehr Kameras nicht. Eine Auswertung der Londoner Polizeistatistik durch britische Liberaldemokraten hat ergeben, dass die Anzahl der öffentlichen Überwachungskameras keinen nennenswerten Einfluss auf die Verbrechensbekämpfung hat. Mehr Kameras bringen nicht automatisch mehr Sicherheit, zeigen die Statistiken laut einem Bericht des Londoner Evening Standard.

Studie: DRM-Systeme verstoßen gegen Datenschutzgesetze

Weiß DoubleClick, was Sie letzten Sommer gelesen haben? In einer aktuellen Untersuchung der Canadian Internet Policy and Public Interest Clinic (CIPPIC) der Universität Ottawa konnte nachgewiesen werden, dass weit verbreitete DRM-Systeme (Digital Rights Management) auf ungesetzliche Weise persönliche Daten sammeln. Darüber hinaus werden heimlich Daten an dritte Parteien übertragen.

Angeblich kritische Lücke im Adobe Reader

Angreifer sollen Windows-System kompromittieren können. Der Blogger Petko Petkov will eine kritische Lücke im Adobe Reader entdeckt haben, durch die sich beim Öffnen eines PDF-Dokumentes ein Windows-System kompromittieren lässt. Nähere Details veröffentlichte Petkov jedoch noch nicht.

Firefox-Alpha schützt vor Schadsoftware

Gran Paradiso 1.9 Alpha 8 veröffentlicht. Die achte Alpha-Version von Firefox 3.0 alias Gran Paradiso kommt mit einigen Verbesserungen wie einem eingebauten Schutz vor Schadsoftware daher. Der Dialog zur Passwortabfrage wurde überarbeitet und die neue Lesezeichen-Verwaltung integriert.

Protest gegen den "Überwachungswahn"

Freiheit statt Angst: Demonstration für "Freiheits- und Bürgerrechte". Unter dem Motto "Freiheit statt Angst - Stoppt den Überwachungswahn!" rufen am kommenden Samstag, dem 22. September 2007, in Berlin rund 50 Organisationen zu einer Demonstration gegen die ausufernde Überwachung durch Wirtschaft und Staat auf.

VMware veröffentlicht mehrere Sicherheits-Updates

Großteil der Produktpalette betroffen. VMware hat in seinen Virtualisierungsprogrammen ESX Server, Server, Workstation, ACE und Player kritische Sicherheitslücken geschlossen. Durch die Fehler ist es Angreifern unter anderem möglich, aus der virtuellen Maschine herauszuschlüpfen und Programmcode auf dem Host-System auszuführen.

Firefox 2.0.0.7 schließt QuickTime-Lücke

Zu Grunde liegendes Problem soll schon länger bekannt sein. Eine neue Version des Browsers Firefox schließt die kürzlich entdeckte Sicherheitslücke, die im Zusammenspiel mit QuickTime auftritt. Über eine manipulierte QuickTime-Datei können Angreifer so JavaScript in Firefox ausführen.

Service Pack 3 für Office 2003 erschienen

Schnellspeicherung aus Sicherheitsgründen abgeschaltet. Microsoft hat mit dem Service Pack 3 (SP3) für Office 2003 eine Update-Sammlung für seine vorletzte Office-Generation vorgestellt. Sie beinhaltet sowohl das Service Pack 1 und 2 und darüber hinaus danach erschienene Fehlerbehebungen und auch neue Reparaturmaßnahmen, die vor allem mit der neu erschienenen Software wie dem IE7, Vista und Office 2007 notwendig wurden.
undefined

Neue Heimnetzwerk-Festplatten von Iomega

Einfaches NAS mit Ethernet und USB 2.0 für Heimanwender. Iomega liefert nun seine neuen Netzwerkfestplatten mit 320 und 500 GByte Kapazität auch in Europa aus. Dabei richtet sich der Hersteller vor allem an Heimanwender, die für ein einfaches NAS-System (Network Attached Storage) nicht mehr als für eine normale externe Festplatte ausgeben wollen.

OpenOffice.org 2.3 veröffentlicht

Neue Version mit überarbeitetem Diagramm-Modul. Die freie Office-Suite OpenOffice.org ist in der Version 2.3 erschienen, die viele Verbesserungen wie ein überarbeitetes Chart-Modul und einen Report-Designer enthält. Die Standardeinstellung zur Makrosicherheit wurde erhöht, um Nutzer besser vor potenziellen Sicherheitslücken zu schützen.
undefined

Privatsphäre? Steam sorgt wieder für Aufregung

Neue Steam Community ist für manche Kunden zu auskunftsfreudig. Über Steam können nicht nur Spiele kostenpflichtig heruntergeladen und automatisch gepatcht werden, der Download-Dienst soll die Spieler auch zusammenführen. Dazu hat Steam-Betreiber Valve Software (u.a. Half Life 2) kürzlich neue Community-Funktionen eingeführt - und geht dabei recht freizügig mit der Privatsphäre der Kunden um.

SPD-Innenminister Bruch will Online-Durchsuchungen zulassen

Widerstand der SPD bröckelt langsam. In der SPD wird der Widerstand gegen Online-Durchsuchungen schwächer. Der rheinland-pfälzische Innenminister Karl Peter Bruch (SPD) sagte dem Focus: "Wir werden das brauchen, und wenn wir es nur für ganz wenige Ausnahmefälle gebrauchen. Wir können uns nicht dumm stellen." Eine Einigung mit der Union könne es in dieser Frage jedoch nur geben, wenn Online-Durchsuchungen rechtsstaatlich klar geregelt würden, betonte Bruch.

US-Terrorverdächtiger gibt freiwillig Privatsphäre auf

"Life imitates art!". Der ehemals unter Terrorismusverdacht stehende US-Bürger und Kunstprofessor Hasan Elahi hat zu seiner eigenen Sicherheit beschlossen, sein tägliches Leben vollständig öffentlich zu dokumentieren. Elahi hofft, auf diese Weise verhindern zu können, irgendwann unschuldig nach Guantanamo zu verschwinden, berichtet die ARD.
undefined

Windows Update aktualisiert sich ohne Rückfrage selbst

Umstrittene Strategie von Microsoft. Microsoft stand durch eine Veröffentlichung der Website "Windows Secrets" in der Kritik, dass das Unternehmen bei Windows Vista und XP die Komponente Windows Update heimlich aktualisiert, selbst wenn der Nutzer bei der Festlegung der automatischen Update-Strategie die Nachfrage-Optionen ausgewählt hat. Nun antwortete Microsoft und stellte klar, dass dies so gewollt sei.

BKA zerschlägt Phishing-Bande

Festnahme von 10 Personen in Deutschland. Das Bundeskriminalamt (BKA) hat eine international agierende Phishing-Bande zerschlagen. 10 Personen wurden festgenommen, nachdem neun Wohn- und Geschäftsräume durchsucht wurden. Der Gruppe wird vorgeworfen, als Mitglieder einer kriminellen Vereinigung Kontozugangsdaten und Transaktionsnummern (TAN) deutscher Bankkunden ausgespäht und zu illegalen Finanztransaktionen in das Ausland genutzt zu haben.

QuickTime macht Firefox unsicher

Angreifer kann beliebigen Code ausführen. In Firefox wurde eine Sicherheitslücke entdeckt, die sich im Zusammenspiel mit QuickTime bemerkbar macht. Über eine präparierte QuickTime-Datei kann ein Angreifer beliebigen JavaScript-Code innerhalb von Firefox ausführen und sich im schlimmsten Fall eine umfassende Kontrolle über den betreffenden Rechner verschaffen.

Service Pack 1 für Windows Vista bringt neue Suchfunktion

Drittanbieter können sich in Desktop-Suche einbinden. Mit dem Service Pack 1 für Windows Vista wird Microsoft die Suchfunktion des Betriebssystems verändern. Dazu wird ein neues Protokoll eingeführt, über das sich andere Anbieter in die Desktop-Suche von Microsoft einklinken und diese durch eigene Routinen ersetzen können.

Virus auf Aldi-Notebooks

Medion bietet Software zum Löschen des Bootsektor-Virus. In der vergangenen Woche hat Aldi das Medion-Notebook MD 96290 in seinen Filialen angeboten. Wie Medion bestätigt, kann sich auf dem Notebook ein Virus befinden. Dieser Bootsektor-Virus soll aber keinen Schaden anrichten und sich ohne Aufwand wieder entfernen lassen.

Kostenlose Software hackt iPhone

Software umgeht SIM-Lock im Apple-Handy. Nachdem bereits eine kostenpflichtige Softwarelösung bereitsteht, die den SIM-Lock in Apples iPhone umgeht, gibt es nun auch eine kostenlose Alternative. Ein Hardware-Umbau ist nicht erforderlich, so dass jeder Besitzer eines iPhones das Apple-Handy auch mit anderen Netzbetreibern nutzen kann.

Anwalt Gravenreuth zu Haftstrafe verurteilt (Update)

Münchener Rechtsanwalt verliert gegen die Taz. Der für seine Abmahnungen bekannte Münchener Rechtsanwalt Günter Freiherr von Gravenreuth wurde in einem Prozess gegen die Berliner Taz zu einer Freiheitsstrafe verurteilt, berichtet die Zeitung. Laut Taz verhängte das Amtsgericht Berlin-Tiergarten eine Strafe wegen versuchten Betruges, gegen die Anwalt Gravenreuth aber noch in Berufung gehen kann.

Microsoft schließt vier Sicherheitslücken

Ein Security Bulletin weniger als angekündigt. Aus den fünf angekündigten Security Bulletins für den Patch-Day im September 2007 sind nun nur vier geworden. Microsoft hatte sich kurzfristig entschlossen, eines der fünf Security Bulletins noch nicht zu veröffentlichen. Somit korrigiert Microsoft in diesem Monat Fehler im Windows Live Messenger, in Windows und Visual Studio. Drei der Sicherheitslecks können zur Ausführung von Programmcode missbraucht werden.

Mehr Speicher: Dreilagige HD-DVD abgesegnet

1 GByte mehr Speicher als zweilagige Blu-ray Disc. Um der Blu-ray Disc bei der Speicherkapazität etwas entgegensetzen zu können, hat das DVD Forum Ende August 2007 die dreilagige HD-DVD abgesegnet. Während zweilagige Blu-ray-Scheiben 50 GByte speichern, soll die dreilagige HD-DVD 51 GByte fassen - während es die zweilagigen HD-DVDs "nur" auf 30 GByte bringen.
undefined

Karstadt setzt auf RFID-Chips

Warenhaus-Konzern verabschiedet sich langsam von Strichcodes. Karstadt hat in einer ersten Filiale damit begonnen, Preisauszeichnungen über RFID-Chips vorzunehmen. Damit soll die berührungslose Lesetechnik bisherige Strichcodes langfristig ersetzen. Der Konzern versichert, dass die RFID-Etiketten keine Kundendaten speichern.

Skype-Wurm gibt sich als Bilddatei aus

Nur Windows-System für Angriff anfällig. Über die Chat-Funktion von Skype verbreitet sich derzeit ein Wurm, der allerdings keine gefährlichen Schadfunktionen aufweist. Bislang ist nur bekannt, dass sich der Wurm nach Aktivierung verbreitet, indem andere Skype-Partner entsprechende Chat-Nachrichten erhalten. Der Schädling kann sich nur auf Windows-Systemen verbreiten.

Kostenpflichtige Software deaktiviert SIM-Lock im iPhone

SIM-Lock-Hack kostet 99,- US-Dollar. Nach zahlreichen Terminverschiebungen hat die Webseite iPhoneSimFree.com die Verfügbarkeit des Software-Hacks für das iPhone verkündet. Mit einem reinen Software-Hack soll sich der SIM-Lock im iPhone deaktivieren lassen. Der standardmäßige SIM-Lock sorgt dafür, dass sich das Apple-Handy nur mit einer AT&T-SIM-Card verwenden lässt.
undefined

Update für Total Commander 6.56 und 7.01

Aktuelle Versionen schließen Sicherheitslücke. Christian Ghisler hat den Windows-Dateimanager Total Commander aktualisiert und sowohl in der 7er- als auch der 6.5er-Reihe eine Sicherheitslücke in den FTP-Funktionen geschlossen. Zudem wurden einige Fehler im Total Commander 7.x korrigiert, so dass die neue Version nun zuverlässiger zu Werke gehen sollte.

Fünf Sicherheits-Patches im September

Fehler in Windows, Windows Live Messenger und Visual Studio. Im September 2007 veröffentlicht Microsoft am allmonatlichen Patch-Day insgesamt fünf Updates, die mindestens fünf Sicherheitslücken schließen sollen. Drei Patches betreffen Windows, während ein Patch Korrekturen an Visual Studio sowie dem MSN Messenger und dem Windows Live Messenger vornimmt.

TrueImage 11 mit Zeitmaschine

Neue Version der Imaging-Software speichert PC-Konfiguration. Acronis bringt mit TrueImage 11 Home eine neue Version der Backup- und Imaging-Lösung auf den Markt. Die neue Version erhielt eine neue Funktion, um Änderungen am Betriebssystem per Knopfdruck rückgängig zu machen. Außerdem wurde der Task-Manager verbessert.

Grüne: Nutzen von Online-Durchsuchungen nicht erwiesen

Lichdi: Sächsischer Innenminister wollte sich nur profilieren. Johannes Lichdi, innenpolitischer Sprecher der sächsischen Landtagsfraktion Bündnis 90/Die Grünen, sagte zu den Äußerungen von Sachsens Justizminister Geert Mackenroth (CDU), dass die Online-Durchsuchung unbedingt erforderlich sei, dass dies ein hilfloser Profilierungsversuch der Staatsregierung im Bereich innere Sicherheit sei.

Chinesisches Militär drang angeblich ins Pentagon-Netz ein

Financial Times: Angriff auf das Pentagon-Netz kam aus China. Das chinesische Militär drang angeblich in das Computernetzwerk des US-Verteidigungsministeriums ein, berichtet die Financial Times. Auch ein Rechnersystem im Büro von US-Verteidigungsminister Robert Gates habe abgeschaltet werden müssen.

Grobe Datenschutzmängel bei Hartz-IV beseitigt

Schaar: Datenschutzrechtliche Mindeststandards nun umgesetzt. Die Bundesagentur für Arbeit hat gravierende Datenschutzmängel bei der Leistungsberechnungssoftware A2LL für das Arbeitslosengeld II (ALG II) beseitigt, teilte der Bundesbeauftragte für den Datenschutz Peter Schaar nach einem Kontrollbesuch seiner Dienststelle bei der Behörde mit.

Ex-Innenminister Baum: Onlinedurchsuchung verfassungswidrig

Zahlenangabe von BKA-Chef in Frage gestellt. Die Pläne von Bundesinnenminister Wolfgang Schäuble für die Onlinedurchsuchung privater Computer verstoßen nach Ansicht des früheren Bundesinnenministers Gerhart Rudolf Baum (FDP) gegen das Grundgesetz, wie er in einem Interview mit der Zeit betonte. Derweil machte sich Sachsens Justizminister für die Onlinedurchsuchung stark.